Skip to main content

Hva er et sikkert skall?

Et sikkert skall tillater to nettverksenheter å utveksle data over en sikker kanal.Denne nettverksprotokollen bruker offentlig nøkkelkryptografi for å beskytte informasjon slik at den trygt kan sendes over et usikret nettverk.Et sikkert skall brukes ofte på Linux og UNIX datasystemer.

I databehandling er et skall en programvarestruktur som gir en måte for brukere å få tilgang til et operativsystem.Det brukes ofte til å lansere et annet program.En skallkonto gir tilgang til et skall gjennom en brukerkonto på en ekstern server.Brukeren samhandler med skallet ved å skrive kommandoer.Dette kalles et kommandolinjegrensesnitt.

Et sikkert skall tilbyr brukere en måte å få tilgang til serveren sikkert selv om nettverket ikke er sikkert.En form for kryptering kalt Public Key Cryptography brukes til å lage den sikre tilkoblingen.Hver datamaskin i kommunikasjonen har to nøkler, en offentlig nøkkel og en privat nøkkel.Meldingen er kryptert ved hjelp av den offentlige nøkkelen, som er tilgjengelig for hvem som helst, men kan bare dekodes ved hjelp av den private nøkkelen, som bare er kjent med destinasjonsdatamaskinen.Selv om nøklene er matematisk relatert, er det ingen måte å finne ut den private nøkkelen ved å bruke den offentlige nøkkelen.

Internet Engineering Task Force, organisasjonen som oppretter og opprettholder internettstandarder, opprettet Secure Shell -protokollen.Det var ment å erstatte Telnet og Rlognid som den valgte protokollen for å logge inn i skjell på eksterne datamaskiner.Den sikre skallprotokollen er både sikrere enn telnet og mer allsidig enn rlognid.

Den sikre skallprotokollen kan også brukes til å tunnelere en port.En tunnel er en sikker kanal som brukes til å overføre ukrypterte data fra en port på den lokale datamaskinen til en port på den eksterne datamaskinen.Mens kryptering er som å skrive en melding i kode, er tunneling som å snakke meldingen over en uutholdelig telefonlinje.Informasjonen er beskyttet av kanalen som den reiser i stedet for av formatet på meldingen.

Filer overføres i sammenheng med et sikkert skall ved å bruke Secure Shell -filoverføringsprotokollen.Denne protokollen gir filtilgang samt styrings- og overføringsfunksjoner over enhver pålitelig datastrøm, for eksempel en Ethernet -tilkobling.Det ble opprettet av Internet Engineering Task Force for bruk med Secure Shell, men kan jobbe med hvilken som helst sikker kanal.Andre filoverføringsprotokoller som kan brukes med et sikkert skall inkluderer sikker kopi og filer overført over Shell -protokollen (FISH).